CloudBees 发布了其年度《CloudBees 2022 全球高管安全报告》结果,该报告显示,安全和合规挑战是大多数公司创新战略的主要障碍。几乎所有接受调查的高管都同意,左移安全战略会给软件开发团队带来负担。 全球四分之三的高管表示,合规性(76%)和安全(75%)问题限制了公司的创新能力。这在一定程度上是由于合规性审计、风险和缺陷耗费了过多的时间。事实上,公司的高管表示,他们的团队平均每年要花费近两个月(每年 49 天)的时间进行合规性审计。
Shift Left 开发人员的负担 接受调查的高管表示,他们绝大 丹麦 tg 数据 多数都支持“左移”方法。该策略包括将软件测试和评估移至软件开发生命周期的早期阶段,将软件开发的负担放在开发人员身上。 监管合规方面。事实上,83% 的高管表示,这种方法对公司来说很重要,77% 的高管表示,他们正在实施“左移”安全与合规方法。尽管 58% 的经理表示,将安全向左移动会给开发人员带来负担。 担心软件供应链受到攻击 更普遍的是,几乎所有接受调查的经理(97%)都表示他们担心软件供应链受到攻击,三分之二(67%)表示他们非常担心。
尽管如此,五分之三的经理表示,他们宁愿面对自然灾害,也不愿面对软件供应链的安全问题。 报告称,高管对供应链安全性和合规性的信心也有所下降,同时对这一点的关注度也有所提高。2022年,88%的管理人员表示他们的软件供应链是安全或非常安全的,而2021年这一比例为95%。此外,33%的人表示他们的软件供应链完全符合法规要求,这一比例比上一年减少了19%。 在确保其软件供应链达到一定水平的管理人员中,90% 的受访者表示,但只有五分之一 (20%) 的人确认其供应链非常安全。